CVE-2018-0802
Microsoft Office मेमोरी करप्शन भेद्यता
- प्रकाशित
- 10 जन॰ 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 और Microsoft Office 2016 में Equation Editor, मेमोरी में ऑब्जेक्ट्स के संभाले जाने के तरीके के कारण रिमोट कोड निष्पादन (remote code execution) भेद्यता उत्पन्न करता है, जिसे "Microsoft Office Memory Corruption Vulnerability" के रूप में जाना जाता है। यह CVE, CVE-2018-0797 और CVE-2018-0812 से भिन्न है।
स्रोत
6CVE-2018-0802 और CVE-2017-11882 के लिए PoC
CVE-2018-0802 Office Equation Editor RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो पैकेजर OLE ऑब्जेक्ट का उपयोग करके एम्बेडेड पेलोड को ड्रॉप और एक्जीक्यूट करता है और कमांड लंबाई प्रतिबंधों को बायपास करता है।
PoC एक्सप्लॉइट CVE-2018-0802 (और वैकल्पिक रूप से CVE-2017-11882) के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।